专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  你可以在这个页面下载这个文档附带文件也可以在文件下载中处理中下载这个文档描述如何安全显示有格式用户输入我们将讨论没有经过过滤输出危险给出个安全显示格式化输出思路方法  没有过滤输出危险  如果你仅仅获得用户输入然后显示它你可能会破坏你输出页面如些人能恶意地在他们提交输入框中嵌入javas cript脚本:This is my comment.<s cript language="javas cript:alert('Do something bad here!')">.  这样即使用户不是恶意也会破坏你些HTML [阅读全文] [PDF]
1 共1条 分1页